Воскресенье, 22 декабря 2024 года
Выбор редакции

Новости сегодня

09 : 10
Полное прекращение работы Wildberries и Ozon до 1 января: как это повлияет на рынок?
08 : 47
Экономия на празднике: секреты бюджетных новогодних салатов без колбасы
08 : 46
Томские ученые назвали вредные продукты в салате «Оливье»
08 : 45
Узнайте свой гороскоп на сегодня, 23 декабря 2024 года
08 : 44
Мужской гороскоп на 23 декабря 2024 года дает шанс разобраться в себе
08 : 42
Какой праздник отмечают 23 декабря 2024 года в России и мире: День дальней авиации ВВС РФ и снежного ангела
08 : 41
Гороскоп на 23 декабря 2024 года: астрологи подсказали, как стать счастливым человеком
08 : 40
Какой церковный праздник сегодня 23 декабря 2024 года: православная церковь почитает память святителя Иоасафа и великомученика Мины
08 : 38
Приметы и поверья на сегодня, 23 декабря 2024 года: в народе этот день проходит под покровительством Мины Красноречивого
08 : 18
Защита на первом месте: Госдума разработала план по охране интересов русских людей
Больше новостей

Уязвимость в WhatsApp и Telegram позволяла получить контроль над учетной записью

По сообщению от SecLab и экспертов из CheckPoint, в браузерных версиях мессенджеров WhatsApp и Telegram, а также в ином программном обеспечении, которое использует сквозное криптование, наличиствует уязвимость, которая может предоставить доступ хакерам к чужим аккаунтам.

Как сообщают исследователи, использовать подобные уязвимости элементарно, необходимо лишь только выслать потенциальной жертве картинку с внедренным в нее кодом, который никак не виден извне. После открытия жертвой изображения, хакер моментально получает административные права в аккаунте жертвы, которые находятся на серверах Telegram и WhatsApp, также как и к чатам, персональным данным, фото- и видеозаписям и прочему подобному конфиденциальному контенту.

CheckPoint также сообщили компаниям мессенджеров весной текущего года о наличии подобной проблемы. Девелоперы моментально исправили ошибку и сделали обновления. Тем, кто использует браузерную версию мессенджера, необходимо перезапустить клиент.

Загвоздка была в том, что не было необходимых проверок отправляемого в мессенджерах контента перед тем, как закриптовать его. Девелоперы выпустили фикс и на текущий момент подобная технология атаки осталась в прошлом.


Новости партнеров